NuralStorm Webmail 'process.php'PHP远程文件包含漏洞 CVE-2006-5386 CNNVD-200610-319

7.5 AV AC AU C I A
发布: 2006-10-18
修订: 2017-10-19

NuralStorm Webmail 0.98b及更早版本的process.php中存在PHP远程文件包含漏洞,在启用register_globals时,远程攻击者可以通过DEFAULT_SKIN参数中的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息